Pengertian Ransomware
Ransomware
adalah jenis virus atau malware berbahaya yang digunakan untuk mengenkripsi
data pengguna pada suatu perangkat komputer atau jaringan.
Aksi
pencurian data ini umumnya bertujuan untuk memberikan keuntungan tertentu para
pelaku di mana keuntungan tersebut berupa uang atau pembayaran lainnya.
Ransomware
ini tentu menyebabkan kerugian cukup signifikan, baik secara finansial maupun
pribadi. Selain itu, serangan ransomware juga dapat memengaruhi aktivitas
individu dan operasional bisnis, seperti mengganggu sistem operasi dan layanan
bisnis.
Biasanya,
ransomware menyebar melalui email phishing, situs web yang terinfeksi, atau
unduhan perangkat lunak yang terinfeksi.
Cara
Kerja Ransomware
- Infeksi Awal: Ransomware biasanya masuk ke
dalam sistem melalui email berbahaya, lampiran email, unduhan dari situs
web yang tidak aman, atau melalui kerentanan keamanan perangkat lunak.
- Eksekusi: Setelah ransomware berhasil
masuk ke sistem, ia akan menjalankan program yang mengenkripsi file dan
data di komputer korban.
- Notifikasi Tebusan: Setelah data dienkripsi,
ransomware akan menampilkan pesan yang memberitahukan korban bahwa data
mereka telah dikunci dan hanya akan dibuka jika korban membayar sejumlah
uang sebagai tebusan.
- Pembayaran Tebusan: Korban diinstruksikan untuk
membayar tebusan, biasanya dalam bentuk mata uang kripto seperti Bitcoin,
untuk mendapatkan kunci dekripsi.
- Dekripsi (Opsional): Setelah pembayaran dilakukan,
pelaku ransomware mungkin memberikan kunci dekripsi kepada korban,
meskipun tidak ada jaminan bahwa data akan benar-benar dipulihkan.
Jenis-Jenis
Ransomware
- Crypto Ransomware: Mengenkripsi file dan data
korban sehingga tidak dapat diakses tanpa kunci dekripsi.
- Locker Ransomware: Mengunci sistem korban
sehingga mereka tidak dapat mengakses komputer atau perangkat mereka.
- Scareware: Menakut-nakuti pengguna dengan
pesan palsu yang menyatakan bahwa ada masalah dengan komputer mereka dan
meminta pembayaran untuk memperbaikinya.
- Doxware/Leakware: Mengancam akan mempublikasikan
data sensitif korban kecuali tebusan dibayar.
- Ransomware-as-a-Service (RaaS): Model bisnis di mana pelaku
kejahatan siber menjual atau menyewakan ransomware kepada pelaku lain yang
tidak memiliki keterampilan teknis.
Cara
Pencegahan Ransomware
- Pendidikan dan Kesadaran: Mengedukasi pengguna tentang
email phishing, lampiran berbahaya, dan taktik sosial rekayasa yang umum
digunakan oleh pelaku ransomware.
- Backup Data: Secara rutin melakukan backup
data penting dan menyimpannya di lokasi yang terpisah atau di cloud.
- Pembaharuan Perangkat Lunak: Selalu memperbarui sistem
operasi, perangkat lunak, dan antivirus untuk menutup kerentanan keamanan.
- Penggunaan Antivirus dan
Anti-Malware:
Menginstal dan memperbarui perangkat lunak antivirus dan anti-malware
untuk mendeteksi dan menghapus ransomware sebelum menginfeksi sistem.
- Kontrol Akses: Menggunakan kontrol akses yang
ketat dan prinsip "least privilege" untuk meminimalkan risiko
infeksi ransomware.
- Segmentasi Jaringan: Memisahkan jaringan untuk
membatasi penyebaran ransomware jika terjadi infeksi.
- Buat folder ransomware, di dalam folder tersebut buat lagi folder target_folder
- Isikan target_folder beberapa file contoh yang akan di encrypt oleh ransomware
- Buat file encrypt.php dan isikan kode berikut:
- Jalankan serangan ransomware di browser dengan mengetikkan http://localhost/ransomware/encrypt.php
- Cek folder target_folder dan buka isi filenya, folder yang semula bisa terbuka, menjadi terkunci ketika mendapatkan ransomware
- Buat file untuk decrypt serangan ransomware
- Buat file
decrypt.php
dengan kode berikut untuk mendekripsi file yang terenkripsi:
Jalankan file tersebut dengan mengetikkan: http://localhost/ransomware/decrypt.php
File tidak terkunci lagi walaupun serangan telah dilakukan.Dampak
Ransomware
- Kehilangan Data: Data penting dapat hilang atau
tidak dapat diakses jika korban tidak membayar tebusan atau jika kunci
dekripsi tidak diberikan.
- Biaya Finansial: Biaya tebusan bisa sangat
mahal, dan belum tentu data dapat dikembalikan meskipun tebusan dibayar.
- Gangguan Operasional: Bisnis bisa mengalami gangguan
operasional yang signifikan, mengakibatkan hilangnya produktivitas dan
pendapatan.
- Kerugian Reputasi: Kepercayaan pelanggan dan
reputasi bisnis bisa rusak jika data sensitif diretas atau bocor.
- Kerugian Hukum: Perusahaan bisa menghadapi
konsekuensi hukum jika data pelanggan yang sensitif terungkap atau jika
mereka gagal melindungi data dengan baik.
Dengan
memahami ancaman yang ditimbulkan oleh ransomware dan mengambil langkah-langkah
pencegahan yang tepat, individu dan organisasi dapat mengurangi risiko dan
dampak yang mungkin ditimbulkan oleh serangan ransomware.
Komentar
Posting Komentar